Adhamhany7/Building-and-operating-a-mini-SOC-system
GitHub: Adhamhany7/Building-and-operating-a-mini-SOC-system
这是一个使用 ELK Stack 和 MITRE CALDERA 构建小型安全运营中心的实践项目,帮助用户在可控环境中实现日志监控与攻击模拟的闭环验证。
Stars: 1 | Forks: 0
# 构建和运行小型 SOC 系统
🔐 使用 ELK & CALDERA 的 Mini SOC 系统 本项目演示了如何使用 ELK Stack 进行日志管理和监控,并结合 MITRE CALDERA 进行对手模拟和攻击模拟,从而实现一个 Mini 安全运营中心 (SOC) 环境
标签:AMSI绕过, API接口, CISA项目, CSV导出, DNS 解析, Elasticsearch, ELK Stack, Google搜索, Go语言工具, HTTP工具, IP 地址批量处理, Logstash, MITRE CALDERA, Mr. Robot, OISF, PE 加载器, Web报告查看器, XXE攻击, 内容过滤, 后渗透, 威胁检测, 安全可视化, 安全实验室, 安全工具集合, 安全工程, 安全运营中心, 对手模拟, 开源安全, 开源软件, 插件系统, 搜索语句(dork), 攻击模拟, 数据包嗅探, 数据展示, 数据泄露, 数据集, 文档安全, 无线安全, 日志管理, 流量嗅探, 知识库安全, 红队, 网络信息收集, 网络安全, 网络安全审计, 网络映射, 越狱测试, 迷你SOC, 防御绕过, 隐私保护, 驱动签名利用